Airmail 3.6 แก้ไขช่องโหว่ของโครงการ URL ที่อาจเกิดขึ้น

ความปลอดภัย / Airmail 3.6 แก้ไขช่องโหว่ของโครงการ URL ที่อาจเกิดขึ้น อ่าน 1 นาที

Apple Airmail iTunes



Airmail เพิ่งเปิดตัวการอัปเดตซึ่งแก้ไขช่องโหว่ด้านความปลอดภัยที่ทราบในบริการอีเมล เมื่อเร็ว ๆ นี้นักวิเคราะห์ด้านความปลอดภัยได้ค้นพบว่าไคลเอนต์มีความเสี่ยงต่อการแสวงหาประโยชน์ที่เป็นอันตรายซึ่งอาจทำให้บุคคลจากต่างประเทศและไม่ได้รับอนุญาตสามารถเข้าถึงและอ่านอีเมลที่ส่งและรับในบริบทของผู้ใช้ที่เป็นเหยื่อ แพตช์ที่เผยแพร่จะแก้ไขช่องโหว่ที่อาจถูกใช้ประโยชน์เพื่อให้ได้รับการเข้าถึงที่ไม่ได้รับการรับรอง

Airmail คือ Windows Mail เวอร์ชันของ Apple โดยพื้นฐานแล้วมันเป็นไคลเอนต์ส่งอีเมลที่ 'เร็วทันใจ' สำหรับอุปกรณ์ iPhone และ Mac OSX ซึ่งให้การสนับสนุนที่พร้อมสำหรับ iOS 11 และ Mac OS High Sierra แอปพลิเคชันนี้ออกแบบมาเพื่อเป็นพอร์ทัลหลักสำหรับชื่อโดเมนอีเมล iCloud นอกจากนี้ยังรองรับโดเมนอื่น ๆ เช่น Hotmail, Gmail และ AOL ที่จะโฮสต์เป็นกล่องจดหมายเพิ่มเติมอีกด้วย



ตามก โพสต์บล็อก โดย Versprite บริษัท วิเคราะห์ความปลอดภัยเทคโนโลยีสารสนเทศซึ่งเป็นไคลเอนต์เวอร์ชันล่าสุด Airmail 3 ใช้สองสิ่งในการจัดการบริการส่งอีเมลอย่างแรกคือรูปแบบ URL ที่กำหนดเองและอย่างที่สองคือตำแหน่งจุดเก็บของอีเมล ตามที่อธิบายไว้ในใจของ Versprite หากผู้โจมตีที่เป็นอันตรายสามารถระงับข้อมูลทั้งสองนี้ได้เขา / เขาสามารถใช้กลไกการฟิชชิ่งตามรูปแบบ URL เพื่อดึงข้อมูลการสนทนาทางอีเมลของผู้ใช้ Airmail รายใดรายหนึ่ง



แม้ว่าการใช้ประโยชน์นี้จะถือเป็นทฤษฎีอย่างมากเนื่องจากยังมองไม่เห็นในขณะที่ยังดำเนินการตามเวลาจริง แต่ Apple ได้เปิดตัวไคลเอนต์อีเมล Airmail เวอร์ชัน 3.6 เพื่อแก้ไขช่องโหว่ของรูปแบบ URL ที่อาจเกิดขึ้นนี้ คาดว่าการอัปเดตจะเปิดตัวและติดตั้งโดยอัตโนมัติบนอุปกรณ์ Apple ในอีกไม่กี่วันข้างหน้าโดยเป็นส่วนหนึ่งของการอัปเดตเฟรมหลักตามปกติ หากคุณต้องการอัปเดตแอปพลิเคชันของคุณทันทีเวอร์ชันที่อัปเดตมีให้ดาวน์โหลดและติดตั้งบน App Store รวมทั้งแอปพลิเคชัน เว็บไซต์ .